<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Implementación del software seguro by Fernandez Carabali Camilo Andres</title>
      <link>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu</link>
      <description>Mural digital sobre la importancia de implementar desarrollo de software seguro</description>
      <language>en-us</language>
      <pubDate>2025-08-10 22:38:19 UTC</pubDate>
      <lastBuildDate>2025-08-10 23:43:16 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title></title>
         <author>camilofernandezca</author>
         <link>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu/wish/3539484247</link>
         <description><![CDATA[<p>En el mundo actual es una realidad que el software está en todo, desde las apps que utilizamos en nuestros dispositivos móviles para temas laborales o personales hasta los sistemas avanzados que aportan significativamente según sea la rama como por ejemplo la parte médica. Si estos no se construyen de forma segura, puede ser vulnerable a ataques que comprometan datos, funciones, dinero o incluso vidas. Por eso, debemos tener conciencia al momento de crear software seguro lo cual no es opcional, debe ser una responsabilidad que nos lleve a la obligatoriedad.</p><p><br/></p><p>Como señala OWASP, “la seguridad de las aplicaciones web es un desafío en constante evolución. A medida que las tecnologías cambian y las aplicaciones se vuelven más complejas, también aumentan las oportunidades para que los atacantes exploten vulnerabilidades”.</p><p><br/></p><p>OWASP Foundation. (s.f.). <em>Guía del desarrollador OWASP: Fundamentos de seguridad</em>. OWASP. <a rel="noopener noreferrer nofollow" href="https://owasp.org/www-project-developer-guide/release-es/fundamentos/fundamentos_seguridad/">https://owasp.org/www-project-developer-guide/release-es/fundamentos/fundamentos_seguridad/</a></p>]]></description>
         <enclosure url="https://get.pxhere.com/photo/antivirus-security-privacy-secured-safe-software-icon-clipart-os-yellow-green-laptop-pc-computer-technology-communication-notebook-pc-screen-equipment-electronics-keyboard-portable-connection-text-product-font-line-area-logo-brand-rectangle-graphics-symbol-sign-grass-1440881.jpg" />
         <pubDate>2025-08-10 22:50:35 UTC</pubDate>
         <guid>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu/wish/3539484247</guid>
      </item>
      <item>
         <title></title>
         <author>camilofernandezca</author>
         <link>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu/wish/3539486639</link>
         <description><![CDATA[<p>La promesa de valor al momento de construir software seguro es que debemos incluir la seguridad desde la planeación de las fases iniciales, ya no es suficiente con probarlo al final previo a salir a producción. Dentro de dicha planeación debemos tener muy presente los siguientes aspectos:</p><p><br/></p><ul><li><p>Usar técnicas de codificación segura.</p></li><li><p>Repetir procesos que ya se ha comprobado como efectivos.</p></li><li><p>Elegir librerías confiables que no tengan vulnerabilidades conocidas</p></li><li><p>Aplicar estándares reconocidos en la industria del desarrollo.</p></li><li><p>Utilizar herramienta que nos permitan realizar análisis de vulnerabilidades, como el SonarQube</p></li></ul><p><br/></p><p>La mentalidad de que solo debemos enfocarnos en que el software funcione, ya paso a la historia, ahora debemos garantizar que funcione, pero <strong>de forma segura</strong>. Es necesario aplicar pruebas específicas que buscan errores, de fallos de seguridad y comportamientos inesperados. Finalmente debemos comprobar que el software cumple con lo que se espera, y verificar que lo hace sin poner en riesgo la integridad del sistema</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=HR891qKAGKQ" />
         <pubDate>2025-08-10 23:01:38 UTC</pubDate>
         <guid>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu/wish/3539486639</guid>
      </item>
      <item>
         <title></title>
         <author>camilofernandezca</author>
         <link>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu/wish/3539489635</link>
         <description><![CDATA[<p>Es una técnica la cual nos permite <strong>anticiparnos ante un posible ataque</strong>. Para esto se debe: identificar posibles vulnerabilidades, analizar posibles riesgos, y al final se debe implementar las respectivas defensas que nos permitan mitigar los riesgos y/o vulnerabilidades antes de que el software sea puesto en producción. Es otras palabras, es como hacer un mapa de los posibles peligros y preparar un plan para cada uno de ellos.</p><p><br></p><p><strong><mark>Caso práctico</mark></strong></p><p><strong>Proyecto: Digitalizando Pagos en App de Comidas Rapidas</strong></p><p>En una pequeña empresa de comidas rápidas, se está desarrollando una aplicación móvil para que el cliente pueda ordenar sus pedidos y se tiene la necesidad de implementar pagos digitales. Para garantizar la seguridad desde las etapas iniciales del proyecto, se aplicara el modelo de amenazas de acuerdo con el siguiente lineamiento:</p><ul><li><p><strong>Identificación de activos</strong>: se identificarán los más representativos y que podrán ser blanco de ataques, como lo son los datos bancarios, credenciales de usuario, historial de transacciones.</p></li><li><p><strong>Análisis de amenazas</strong>: Posibles ataques como phishing, inyección de código, acceso no autorizado.</p></li><li><p><strong>Evaluación de riesgos</strong>: en este punto debemos tomar cada amenaza y preguntarnos: ¿Qué tan probable es cada amenaza? ¿Qué impacto tendría? y con relación a la respuesta de cada pregunta, pasamos a poder definir los posibles controles a implementar.</p></li><li><p><strong>Definición de controles</strong>: Se decide implementar el doble factor de autenticación para fortalecer el acceso de los usuarios. Además, se utilizará un algoritmo de cifrado de datos, cuyas llaves pública y privada serán firmadas por una entidad confiable. La llave pública será custodiada en el servicio de secretos de AWS para garantizar su integridad y disponibilidad. Finalmente, se establecerá la validación rigurosa de todas las entradas de datos para prevenir ataques como inyecciones o manipulaciones maliciosas.</p></li><li><p><strong>Verificación continua</strong>: Pruebas constantes de penetración, revisión de código estático en cada commit que se realice el repositorio y para este caso se utilizara SonarQube junto a Pipelines para automatizar su ejecución, así como también se simularan ataques.</p><p><br></p></li></ul><p>Este enfoque nos permitira anticiparnos a los problemas antes de que ocurran, y construir una aplicación que no solo funcione, sino que sea <strong>resistente y confiable</strong>.</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=MF4m5pdSy5Y" />
         <pubDate>2025-08-10 23:13:18 UTC</pubDate>
         <guid>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu/wish/3539489635</guid>
      </item>
      <item>
         <title></title>
         <author>camilofernandezca</author>
         <link>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu/wish/3539495583</link>
         <description><![CDATA[<p>La seguridad debe estar presente desde el diseño hasta la ejecución.</p><p><br></p><p>Importante utilizar procesos estandarizados, componentes seguros y técnicas de validación permite construir software confiable, resistente y preparado para enfrentar amenazas reales.</p><p><br></p><p>Garantizar el uso de librerías confiables y que estén libres de vulnerabilidades.</p><p><br></p><p>Importante conocer casos de éxito de otros proyectos donde han utilizado desarrollo de software seguros desde etapas tempranas.</p>]]></description>
         <enclosure url="https://elvis.padletcdn.com/1/fetch/e_in/pixabay.com/get/gdcd4b45738b270a2b59ba7ed8d7588c6af0b76919049d376eb17d40c31bc6769bb7cdfe9b153f441ea77784bf64c6dab.jpg" />
         <pubDate>2025-08-10 23:35:20 UTC</pubDate>
         <guid>https://padlet.com/camilofernandezca/27tmvm78abj3tdzu/wish/3539495583</guid>
      </item>
   </channel>
</rss>
